توضیحات
This book provides a coherent overview of the most important modelling-related security techniques available today, and demonstrates how to combine them. Further, it describes an integrated set of systematic practices that can be used to achieve increased security for software from the outset, and combines practical ways of working with practical ways of distilling, managing, and making security knowledge operational. The book addresses three main topics: (1) security requirements engineering, including security risk management, major activities, asset identification, security risk analysis and defining security requirements; (2) secure software system modelling, including modelling of context and protected assets, security risks, and decisions regarding security risk treatment using various modelling languages; and (3) secure system development, including effective approaches, pattern-driven development, and model-driven security. The primar y target audience of this book is graduate students studying cyber security, software engineering and system security engineering. The book will also benefit practitioners interested in learning about the need to consider the decisions behind secure software systems. Overall it offers the ideal basis for educating future generations of security experts. Dr.Matuleviius book gives a coherent account of the most important modelling-related security techniques today, and is well suited for educating the next generations of security experts. Prof. Andreas Lothe Opdahl, University of Bergen, Norway Dr.Matuleviiusintroduces a fundamental set of knowledge for the advanced management of risk and security. Going from the conceptual aspects to practical tools, this book provides a broad coverage of the field. Nicolas Mayer, Ph.D., Luxembourg Institute of Science and Technology. Read more…
Abstract: This book provides a coherent overview of the most important modelling-related security techniques available today, and demonstrates how to combine them. Further, it describes an integrated set of systematic practices that can be used to achieve increased security for software from the outset, and combines practical ways of working with practical ways of distilling, managing, and making security knowledge operational. The book addresses three main topics: (1) security requirements engineering, including security risk management, major activities, asset identification, security risk analysis and defining security requirements; (2) secure software system modelling, including modelling of context and protected assets, security risks, and decisions regarding security risk treatment using various modelling languages; and (3) secure system development, including effective approaches, pattern-driven development, and model-driven security. The primar y target audience of this book is graduate students studying cyber security, software engineering and system security engineering. The book will also benefit practitioners interested in learning about the need to consider the decisions behind secure software systems. Overall it offers the ideal basis for educating future generations of security experts. Dr.Matuleviius book gives a coherent account of the most important modelling-related security techniques today, and is well suited for educating the next generations of security experts. Prof. Andreas Lothe Opdahl, University of Bergen, Norway Dr.Matuleviiusintroduces a fundamental set of knowledge for the advanced management of risk and security. Going from the conceptual aspects to practical tools, this book provides a broad coverage of the field. Nicolas Mayer, Ph.D., Luxembourg Institute of Science and Technology
این کتاب نمای کلی منسجمی از مهمترین تکنیکهای امنیتی مرتبط با مدلسازی را که امروزه در دسترس است ارائه میکند و نحوه ترکیب آنها را نشان میدهد. علاوه بر این، مجموعه یکپارچه از شیوههای سیستماتیک را توصیف میکند که میتوان از همان ابتدا برای دستیابی به افزایش امنیت نرمافزار استفاده کرد، و روشهای عملی کار را با روشهای عملی تقطیر، مدیریت و ایجاد دانش امنیتی ترکیب میکند عملیاتی است. این کتاب به سه موضوع اصلی می پردازد: (1) مهندسی الزامات امنیتی، از جمله مدیریت ریسک امنیتی، فعالیت های اصلی، شناسایی دارایی، تجزیه و تحلیل ریسک امنیتی و تعریف الزامات امنیتی. (2) مدلسازی سیستم نرمافزار ایمن، از جمله مدلسازی زمینه و داراییهای محافظتشده، ریسکهای امنیتی، و تصمیمگیری در مورد درمان ریسک امنیتی با استفاده از زبانهای مدلسازی مختلف. و (3) توسعه سیستم امن، از جمله رویکردهای موثر، توسعه الگو محور، و امنیت مدل محور. مخاطبین اصلی این کتاب دانشجویان تحصیلات تکمیلی هستند که در زمینه امنیت سایبری، مهندسی نرم افزار و مهندسی امنیت سیستم تحصیل می کنند. این کتاب همچنین به تمرینکنندگان علاقهمند به یادگیری در مورد نیاز به در نظر گرفتن تصمیمات پشت سیستمهای نرمافزاری ایمن کمک خواهد کرد. به طور کلی مبنای ایده آلی برای آموزش نسل های آینده کارشناسان امنیتی ارائه می دهد. کتاب Dr.Matuleviius گزارشی منسجم از مهمترین تکنیکهای امنیتی مرتبط با مدلسازی امروزی ارائه میدهد و برای آموزش نسلهای بعدی کارشناسان امنیتی مناسب است. پروفسور Andreas Lothe Opdahl، دانشگاه برگن، نروژ دکتر Matuleviiu مجموعه ای اساسی از دانش را برای مدیریت پیشرفته ریسک و امنیت معرفی می کند. با رفتن از جنبه های مفهومی به ابزارهای عملی، این کتاب پوشش گسترده ای از این زمینه را ارائه می دهد. نیکلاس مایر، دکتری، موسسه علم و فناوری لوکزامبورگ. بیشتر بخوانید…
دیدگاهها
هیچ دیدگاهی برای این محصول نوشته نشده است.